يعد WordPress أحد أنظمة إدارة المحتوى الأكثر إقناعًا. ومع ذلك، غالبًا ما يتم استهداف WordPress من قبل المتسللين.
بشكل عام، يمكن لأي شخص الحصول على صفحة تسجيل الدخول الافتراضية. يمكن للمرء القيام بذلك فقط عن طريق إضافة “wp-admin” أو “wp-login.php” في عنوان URL.
عادة، يستخدم المهاجمون بعض التقنيات لمهاجمة موقعك. أحد الأشياء المفضلة هناك هو هجوم القوة الغاشمة. في هذه العملية، يحاول المتسللون الدخول إلى موقعك للتنبؤ بكلمة مرور تسجيل الدخول لموقعك.
لذلك، تحتاج إلى تغيير عنوان URL لتسجيل الدخول لـ تأمين موقعك من المتسللين.
ما هو عنوان URL لمسؤول WordPress؟
عنوان URL لمسؤول WordPress هو عنوان الويب الذي يفتح شاشة تسجيل الدخول ولوحة المعلومات الخاصة بموقعك بشكل افتراضي yoursite.com/wp-admin أو yoursite.com/wp-login.php. نظرًا لأن كل تثبيت قياسي لـ WordPress يستخدم نفس المسارات بالضبط، فإن الروبوتات والبرامج النصية ذات القوة الغاشمة تعرف بالفعل مكان توجيه هجماتها. يؤدي تغيير عنوان URL للمسؤول إلى مسار مخصص يصعب تخمينه إلى إخفاء نموذج تسجيل الدخول من الروبوتات الآلية، ويتوافق بشكل جيد مع مسار مخصص مسؤول ووردبريس والمكون الإضافي للأمان لحماية أعمق.
اليوم، أنا هنا لأبين كيف يمكنك التغيير wp-admin عنوان URL يدويًا دون استخدام مكون إضافي.
ولكن قبل الانتقال إلى قسم التعليمات البرمجية، إذا كنت غير تقني، فإنني أنصحك بالمحاولة إدارة WP البرنامج المساعد ل تخصيص لوحة تحكم ووردبريس وأيضا ل قم بتغيير عنوان URL لتسجيل الدخول الافتراضي لـ WordPress أيضاً.
محرر التعليمات البرمجية الذي يجب استخدامه:
كما يمكنك البدء، يجب أن يكون لديك محرر أكواد. محرري الأكواد الموصى بهم هم:
أيًا كان، سأستخدم Sublime في تحرير التعليمات البرمجية الخاصة بي.
6 طرق لتغيير عنوان URL لـ wp-admin بدون مكون إضافي:
- إنشاء ملف جديد.
- عليك نسخ الكود من الخاص بك
wp-login.php. - الصق الرمز في ملفك الجديد.
- تحتاج إلى استعادة wp-login.php باسم الملف الجديد.
- يجب حذف ملف WP-Login.php.
- قم بتسجيل الدخول إلى عنوان URL الجديد الخاص بك.
مما لا شك فيه أن الأمان هو مصدر قلق كبير لمالك كل موقع ويب. كما ذكرنا سابقًا، يمكنك متابعة الكثير من المشكلات الأمنية. يعد تغيير عنوان URL الخاص بمسؤول wp هو الأكثر شيوعًا بينهم.
دعونا نعرف لماذا وكيف يتم ذلك.
لماذا يجب عليك استخدام عنوان URL المخصص لتسجيل الدخول في WordPress؟
إجابة سريعة: عنوان URL المخصص لتسجيل الدخول مهم لأن الافتراضي /wp-login.php متطابق في كل موقع WordPress، لذا تستهدفه الروبوتات مباشرة. يؤدي نقل نموذج تسجيل الدخول إلى مسار فريد إلى إخراجه من خط النار الآلي ويقطع محاولات القوة الغاشمة بشكل كبير.
في الواقع، عنوان URL لتسجيل الدخول الافتراضي لـ WordPress هو /wp-login.php. بدورها، يمكنك الكتابة /wp-admin/. وبناء على ذلك، فإنه سوف يحولك إلى التسجيل. يمكنك الحصول على صفحة تسجيل الدخول الافتراضية للدخول إلى wp-admin أو wp-login.php.
الآن، أخبرني بشيء واحد. لاختراق موقعك، ماذا سيفعل المتسلل؟ يحتاج المتسلل فقط إلى اسم المستخدم وكلمة المرور الخاصين بك. لاختراق موقعك، يحتاج المتسلل إلى معرفة مكان نموذج تسجيل الدخول الخاص بك.

ومع ذلك، فإن تسجيل الدخول الافتراضي لـ WordPress هو نفسه على كل موقع ويب. علاوة على ذلك، يمكنك بسهولة فهم إما أن الموقع هو موقع WordPress أم لا. كل ما عليك البحث عنه هو مجرد الاطلاع على المصادر المقدمة.
ثم، يمكنك مشاهدة أشياء مثل /wp-content/themes/function.php أو /wp-content/plugins/ أو شيء من هذا القبيل. في النهاية، إذا تمكنت من التعرف على موقعك كموقع WordPress، فيمكنني معرفة عنوان URL لتسجيل الدخول الخاص بك هو /wp-login.php.
مرة أخرى عندما يكون اسم المستخدم، يفتح WordPress اسم مستخدم للمسؤول بشكل افتراضي. نظرًا لهذا، سيتم أخذ عنوان URL لتسجيل الدخول الخاص بك. وعلى الأرجح اسم مستخدم تسجيل الدخول الخاص بك أيضًا (المسؤول). بعد ذلك، سوف يخمن كلمة المرور الخاصة بك.
ومع ذلك، فإن الحصول على كلمة المرور ليس بالأمر السهل أبدًا. ومع ذلك، سيحاولون الدخول إلى موقعك عن طريق طلبات HTTP. حتى هجوم القوة الغاشمة يعمل على موقعك لتخمين كلمة المرور الخاصة بك.
انتباه:- هجوم القوة الغاشمة هو عملية قرصنة. هنا يحاول المتسلل إدخال العديد من كلمات المرور في هويتك عن طريق تخمين الكلمة الصحيحة. وبناء على ذلك، سوف يتحقق المتسلل من جميع الخيارات الممكنة. مع كلمات المرور وعبارات المرور حتى تأتي كلمة المرور المناسبة. في الواقع، هجوم القوة الغاشمة مدعوم بالبرنامج. الذي يحاول حوالي 10000 كلمة مرور خلال ثانية واحدة! وبالتالي، قد يعرف المهاجم كلمة المرور الخاصة بك.
خطط لتغيير عنوان URL لمسؤول wp بدون أي مكون إضافي
تعد عملية عنوان URL لتسجيل الدخول إلى WordPress بدون مكون إضافي أمرًا بسيطًا. توصيتي هي أنه يتعين عليك في البداية الاحتفاظ بنسخة احتياطية من wp-login.php. بالإضافة إلى ذلك، عليك حفظه بأمان.
ثانياً، قم بإدخاله إلى ملفات موقع الويب الخاص بك. علاوة على ذلك، ستحتاج إلى استخدام محرر النصوص. في هذه الحالة، أنا هنا أستخدم Sublime.
ثالثًا، حدد عنوان UR فريد لتسجيل الدخول لك. مثل/newlogin.php. ثم الغوص في الخاص بك public_html الدليل. هناك سوف تحصل wp-login.php. ادخل إليه باستخدام برنامج عميل FTP/cPanel File Manager.
عند الانتهاء من ذلك، ما عليك سوى كتابة اسم الملف لعنوان URL لتسجيل الدخول الخاص بك. بشرط هذا، كتبت الاسم newlogin.php.
رابعا، يجب أن تمر عبر newlogin.php. سوف تصل إلى هناك wp-login.php في الملف. في هذه الحالة، قم باستعادة ذلك باستخدام اسم الملف الذي قمت بإنشائه في newlogin.php.
بشكل عام، عندما يبدو أن كل شيء على ما يرام، قم بتمرير الماوس فوق “Replace All”. ثم في تحرير النص، تم استبدال 12 حادثة. ومع انتهاء الأمر، يمكنك تسجيل الدخول عن طريق التشغيل على عنوان URL الجديد الخاص بك. بالنسبة لي كان localhost/wp/newlogin.php. سواء تلقيت أي طلبات HTTP إلى /wp-login.php, أو /wp-admin قد تأخذ الدلائل المشاهدين إلى صفحة الخطأ 404.
عن طريق الخطأ، عندما لا تكون الحالة صحيحة، لا تحتاج إلى التفكير كثيرًا. لأنه لا يزال هناك ملف نسخ احتياطي. بعد ذلك، كل ما عليك فعله هو استبدال الملف في الدليل الأصلي. وبالتالي، ستحصل على كل شيء كما كان في السابق.
كما تعلم، المقالة هي كيف يمكنك تغيير تسجيل الدخول إلى عنوان URL الخاص بـ WordPress دون استخدام أي مكون إضافي. نأمل أن تتمكن من فهم العملية برمتها. ولكن عندما تواجه أي نوع من المشاكل، فلا تتردد في التعليق. سأعود إليك مباشرة لحل كل مشكلة تواجهك.
ومع ذلك، قد لا تعجبك الخطة أ، لا تقلق. لدي المزيد من الاقتراحات لك. دعونا نتحقق من الخطة التالية!
الخطة ب rem الحفاظ على wp-login.php باستخدام ملف تعريف الارتباط و.htaccess
احصل على تحديث الإجراء: في وقت سابق، قمت بإعداد استراتيجية جديدة تخدم نفس العمل في إجراء أفضل.
ما هو الهدف الرئيسي منا؟ إخفاء صفحة تسجيل الدخول، أليس كذلك؟ وبالتالي، من خلال عدم تغيير صفحة تسجيل الدخول الخاصة بك مثل wp-login.php، لا يزال بإمكانك خداع الرافضين. يخبرني العميل أن هذا مقبول. عند الاستماع إليه شعرت بالفضول بشأن هذا الأمر. وبناء على ذلك بدأت البحث عنه. ويمكنني تطوير العديد من المواضيع في عدة مناقشات. وأخيرا، يمكنني الإجابة على العميل.
بشرط أن يحاول العديد من الأشخاص الدخول إلى صفحة تسجيل الدخول فقط من خلال الانتقال إلى wp-login.php. وبناء على ذلك، قد يجدون الصفحة المحرمة. ومع ذلك، في مشكلتك، يمكنك تسجيل الدخول من wp-login.php إلى موقع الويب الخاص بك. اتبع الخطوات الواردة أدناه. للقيام بهذا الإجراء، تحتاج إلى اتباع خطوتين.
الوجبات الجاهزة الرئيسية 1: انسخ والصق الكود التالي في ملف.htaccess.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>ومع ذلك، قد تشك في أنها آمنة أم لا. ما زلت أدرك أن العملية آمنة تمامًا. علاوة على ذلك، فأنا بنفسي أحتفظ بهذا أيضًا على مواقع عملائي.
الآن، دعونا نفسر الكود. بالنسبة للسلك الرابع، تحتاج إلى تحديد اسم صفحة تسجيل الدخول. هنا يتم وضعه على wp-connex. والأهم من ذلك، لديك خيار إعادة تسميته.
في الوقت الحاضر، ما الذي يمكن أن يفعله هذا الرمز؟ قد يكون من الصعب بعض الشيء شرحه. سأشرح بالرغم من ذلك. ستجد هنا في السطر الرابع HTTP_COOKIE لتخزين ملف تعريف الارتباط مؤقتًا. ستكون هناك صفحة تسجيل دخول حقيقية.
ببساطة، بينما يدخل شخص ما في wp-login.php أو wp-admin، سيجد خطأً محظورًا. وذلك لأنه تم تعيين ملف تعريف الارتباط للوصول إلى هذا الملف. لذلك، عليه تسجيل الدخول إلى هذا الجزء قبل صفحة تسجيل الدخول الرئيسية. علاوة على ذلك، تم تعيين ملفات تعريف الارتباط على wp-connex.php.
الوجبات الجاهزة الرئيسية 2: افتح صفحة تسجيل دخول جديدة لملف تعريف الارتباط.
بما أنك انتهيت من الخطوة الأولى .htaccess، فأنت في الخطوة الثانية. هنا في البداية، تحتاج إلى فتح ملف حيث تم تعيين ملف تعريف الارتباط. تم تسمية الملف باسم wp-connex.php بواسطتنا. ومع ذلك يمكنك إعادة تسميته كما تريد. ومع ذلك، أثناء تغيير الاسم، عليك تغيير الرمز أيضًا.
لفتح ملف: افتح صفحة نافذة جديدة في المفكرة. ثم يتعين عليك كتابة هذا الرمز أو لصقه. وأخيرًا، احفظه كـ wp-connex.php
<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");الأمر كله يتعلق بهذا!
بالإضافة إلى ذلك، نحن بحاجة إلى الملفين. كما تعلمون، .htaccess موجود على الخادم. لذلك، عليك التحرير فقط بدلاً من إنشاء ملف.htaccess جديد. بعد ذلك، انتقل وقم بتسجيل الدخول إلى الخادم الخاص بك (باستخدام برنامج FTP أو لوحة التحكم)
هذا أحد برامج FTP. أين يمكنك الذهاب للحصول على الدعم!
وبالتالي، سوف تكون قادرا على تحديث هذه الملفات في الدليل الأصلي. يمكنك الانتقال إلى yourdomain/wp-connex.php للدخول إلى wp-login.php.
على الرغم من أن المقالة تدور حول كيفية تغيير عنوان URL لـ wp-admin يدويًا بدون مكون إضافي، إلا أنه يجب عليك أيضًا معرفة كيف يمكنك استخدام مكون إضافي للقيام بذلك. إذا كانت عملية الخطة أ و ب تبدو صعبة بالنسبة لك. دعونا نخضع للخطة ج الآن!
الخطة ج: قم بتغيير عنوان URL لصفحة تسجيل الدخول إلى WP باستخدام مكون إضافي
قد يطرح السؤال لماذا يجب أن أذهب إلى مكون إضافي لتأمين صفحة تسجيل الدخول الخاصة بي؟
من الواضح أن لدي بعض الأسباب لاستخدام البرنامج المساعد من أجل ذلك تأمين عنوان URL لتسجيل الدخول الخاص بك. إذا قمت بإنشاء مسار تسجيل دخول جديد، فلن يتيح لك معرفة التحديثات المستقبلية. وهذا يعني أن هذه واحدة من أفضل الممارسات لتأمين النواة.
علاوة على ذلك، قد يحتاج المرء إلى معالجة مشكلات التوافق مع المكونات الإضافية. أنه يحتوي على تعليمات برمجية مع wp-login.php. لحسن الحظ، سوف تحصل على الكثير من المكونات الإضافية المذهلة المتاحة. قد تحصل على بعض المكونات الإضافية التي تعمل بشكل أفضل لتغيير عنوان URL لصفحة تسجيل الدخول إلى WordPress.

يمكن أن يكون تسجيل الدخول إلى Change-WP-admin مكونًا إضافيًا رائعًا في هذه الظروف.
غالبًا ما يصبح من الصعب عليك تغيير عنوان URL لصفحة تسجيل الدخول إلى WordPress يدويًا. تأتي العملية اليدوية بصعوبة. ولهذا السبب، أعتقد أن استخدام البرنامج المساعد هو أفضل طريقة لتغيير صفحة تسجيل الدخول.
دعونا نعرف عن أحد المكونات الإضافية الموصى باستخدامها.
WPS إخفاء تسجيل الدخول
يعد هذا أحد أفضل المكونات الإضافية لتغيير عنوان URL لصفحة تسجيل الدخول إلى WordPress. يساعدك WPS Hide Login على تغيير نموذج تسجيل الدخول بأسرع ما يمكن النقر عليه. مرة أخرى، يمكن تعيين البرنامج الإضافي لشبكتك بأكملها أو حتى لموقع ويب واحد. لا يستخدم هذا البرنامج الإضافي عمليات إعادة التوجيه أو لا يغير الملفات الأساسية. بالإضافة إلى ذلك، يعد WPS Hide Login خفيف الوزن للغاية.
قم بتنزيل البرنامج المساعد من مستودع البرنامج المساعد WordPress.
بمجرد تنزيل هذا البرنامج المساعد، فإنه سيغير عنوان URL لتسجيل الدخول إلى WordPress على الفور. الآن، يمكنك استخدام هذا العنوان لتسجيل الدخول إلى موقع الويب الخاص بك.
ملاحظة: بطريقة ما، قد تحتاج إلى إلغاء هذه العملية. لهذا، عليك إجراء اختبار سبيكة وإلغاء تنشيط WPS Hide Login. وبالتالي، سيعود عنوان URL إلى الخلف كما كان من قبل.
إلتحاق بالركب
ضمان الأمن لموقع الويب الخاص بك هو الشيء الأكثر أهمية. كان يجب أن تدرك بالفعل أن هذه هي أفضل ممارسة للأمان؛ لتغيير عنوان URL لتسجيل الدخول إلى WordPress. بالتأكيد، ستحب أسهل طريقة للحصول على المزيد من طبقات الأمان. وبناء على ذلك، جئت مع خطط مختلفة لأعرض لك.
نأمل أن تتمكن من حل جميع القضايا. إذا كانت هناك مشاكل لا تزال قائمة، فلا تتردد في التعليق أدناه. سأعود إليك أنا أو أعضاء فريقي قريبًا. أطيب التمنيات وأشكر الكثير على قراءة المقال.
هل كان ذلك مفيدا بما فيه الكفاية؟ إذا كانت تشاركها أينما كان لديك شبكات.
الأسئلة المتداولة
هل يمكنني تغيير عنوان URL لمسؤول WordPress بدون مكون إضافي؟
نعم. يمكنك إعادة تسمية wp-login.php إلى اسم ملف مخصص وتحديث المراجع الموجودة بداخله، أو الاحتفاظ بـ wp-login.php في مكانه وإضافة ملف تعريف ارتباط بالإضافة إلى قاعدة .htaccess التي تمنع الوصول المباشر إليه. تقوم كلتا الطريقتين بإخفاء مسار تسجيل الدخول الافتراضي دون تثبيت أي مكون إضافي.
هل من الآمن إعادة تسمية wp-login.php؟
إنه يعمل، ولكن يمكن الكتابة فوق wp-login.php عند تحديث WordPress core، لذلك قد تضطر إلى إعادة تطبيق التغيير بعد التحديثات. احتفظ دائمًا بنسخة احتياطية من الملف الأصلي. بالنسبة لخيار الضبط والنسيان، يعد المكون الإضافي خفيف الوزن مثل WPS Hide Login أكثر أمانًا لأنه لا يقوم بتحرير الملفات الأساسية.
هل يؤدي تغيير عنوان URL لتسجيل الدخول إلى إيقاف هجمات القوة الغاشمة؟
فهو يوقف معظم الروبوتات الآلية، التي تستهدف فقط المسارات الافتراضية /wp-login.php و/wp-admin. عنوان URL المخفي وحده هو الأمان من خلال الغموض، لذا قم بدمجه مع كلمة مرور قوية ومصادقة ثنائية لتوفير حماية حقيقية.
ما هو أفضل مكون إضافي لإخفاء صفحة تسجيل الدخول إلى WordPress؟
يعد WPS Hide Login الخيار الحر الأكثر شيوعًا: فهو يغير عنوان URL لتسجيل الدخول على الفور، ولا يلمس الملفات الأساسية، وينعكس بشكل نظيف عند إلغاء تنشيطه. يقوم WP Adminify أيضًا بتجميع إخفاء عنوان URL لتسجيل الدخول جنبًا إلى جنب مع لوحة المعلومات وعناصر التحكم الأمنية الأوسع.
كيف يمكنني استعادة عنوان URL لتسجيل الدخول الافتراضي لـ WordPress؟
قم بإلغاء تنشيط أي مكون إضافي استخدمته، أو استعادة النسخة الاحتياطية من wp-login.php الأصلي وإزالة قاعدة .htaccess التي أضفتها. تعود صفحة تسجيل الدخول إلى /wp-login.php على الفور.
